精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

趨勢殺毒曝遠(yuǎn)程執(zhí)行漏洞 可盜取用戶所有密碼

責(zé)任編輯:editor005

作者:nana

2016-01-13 14:36:51

摘自:安全牛網(wǎng)

谷歌著名安全研究員提供進(jìn)一步證據(jù)證明 殺毒軟件有時也是黑客入侵的渠道。塔維斯·奧曼迪(Tavis Ormandy),谷歌信息安全工程師,發(fā)現(xiàn) 趨勢科技?xì)⒍井a(chǎn)品中存在漏洞,可致任意網(wǎng)站執(zhí)行遠(yuǎn)程代碼盜取用戶的所有密碼。

谷歌著名安全研究員提供進(jìn)一步證據(jù)證明 殺毒軟件有時也是黑客入侵的渠道

塔維斯·奧曼迪(Tavis Ormandy),谷歌信息安全工程師,發(fā)現(xiàn) 趨勢科技?xì)⒍井a(chǎn)品中存在漏洞,可致任意網(wǎng)站執(zhí)行遠(yuǎn)程代碼盜取用戶的所有密碼。趨勢科技表示,已修復(fù)該漏洞及另一個遠(yuǎn)程執(zhí)行漏洞。

本周一趨勢科技針對此漏洞回應(yīng),“根據(jù)我們的標(biāo)準(zhǔn)漏洞響應(yīng)流程,與奧曼迪協(xié)作,確認(rèn)并解決了這個漏洞。客戶目前可通過自動更新修復(fù)此問題。”

但奧曼迪公開了他與趨勢官方的來往郵件,隱晦地表達(dá)出他對該公司行動緩慢的不滿。

“這意味著網(wǎng)絡(luò)上的任何人都能完全靜默地偷走你的所有密碼,還能在無需用戶互動的情況下執(zhí)行任意代碼。我真心希望你們能清楚問題的嚴(yán)重性,因為我自己是深深被這個嚇到了。”

趨勢的殺毒產(chǎn)品有個密碼管理器,用戶可以選擇將密碼導(dǎo)出到這里面。該管理器是用JavaScript寫的,開啟了多個HTTP遠(yuǎn)程過程調(diào)用端口來處理API請求。奧曼迪在其中輕易地找到了一個可以接受遠(yuǎn)程代碼的端口,允許訪問存放在該管理器中的密碼的API也被他找到一個。

奧曼迪總共找到了 70多個暴露在互聯(lián)網(wǎng)上的API。他還沒對所有找到的API進(jìn)行安全問題調(diào)查,但他建議趨勢科技聘用外部顧問來審計這些代碼。

殺毒軟件通常以高權(quán)限運(yùn)行于操作系統(tǒng)之上,意味著其中的漏洞若被利用,黑客將幾乎能對計算機(jī)為所欲為。卡巴斯基、ESET、Avast、AVG、英特爾安全(前邁克菲)和Malwarebytes,過去7個月里,眾多殺毒軟件廠商的產(chǎn)品中檢出了數(shù)十個嚴(yán)重漏洞。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 靖边县| 沙坪坝区| 闽清县| 巩义市| 博湖县| 金塔县| 革吉县| 穆棱市| 浦城县| 荥经县| 高青县| 乐都县| 湘潭市| 通化市| 苏尼特右旗| 铜陵市| 阜宁县| 准格尔旗| 井研县| 南郑县| 大港区| 怀来县| 冀州市| 柳河县| 云林县| 徐水县| 桃园市| 黔江区| 武夷山市| 天台县| 蒲城县| 庐江县| 拉萨市| 阿巴嘎旗| 九江市| 中方县| 商丘市| 邵武市| 慈溪市| 赤峰市| 若羌县|